Nginx实现一个端口开启https和http并全站https

一、写在前面

因服务部署在家用宽带内,运营商屏蔽了常用的一些服务端口,如 80 443 8080 139 445 等。

我们在家用宽带内部署了一套网站服务,运营商提供了不固定的公网IP,于是通过 DDNS实现了域名解析到这个随机不固定的公网IP上。

于是我们部署了一套https的服务,https://hamm.cn:888,没有办法,必须得手动带上一个端口号。然后将 888 端口进行了端口转发到内网服务器的 80 端口上。

这里出现问题了,如果客户直接在浏览器输入 hamm.cn:888 来访问服务,部分浏览器会自动使用 http 协议来访问,所以会访问不到我们的网站。

所以又只能再起一个端口来实现这个需求,于是又会有一个 http://hamm.cn:999 来对应 http 协议。

客户需要记两个端口号,而且容易将http和https的端口记混淆导致无法正常访问。

那么如何来解决这个问题呢?能不能使用 一个端口 来实现 httphttps 都可正常访问到,不丢失流量呢?

二、HTTP协议状态码 497

当客户端试图访问一个需要 HTTPS 的资源,但以 HTTP 方式发送请求时,服务器可能会返回 497 这个状态码,表示它无法处理这样的请求转换。

所以,只需要在 nginx 中配置一下 497 错误的重定向即可:

conf 复制代码
error_page 497 https://$http_host$request_uri;

接下来,通过 http://hamm.cn:888 访问,会得到一个 497 错误,nginx 会将错误捕获并转到 https://hamm.cn:888 对应的服务上。

我们就实现了一个端口抓住所有的流量,除了一个端口号之外,客户也没有其他的记忆成本了。

三、以上

That's all.

每日一水,今天水更多。

相关推荐
风曦Kisaki2 小时前
# Linux Shell 编程入门 Day02:条件测试、if 判断、循环与随机数
linux·运维·chrome
tang777892 小时前
代理IP质量检测实战:Python实现IP可用性、延迟、匿名度自动测试脚本
大数据·爬虫·python·网络协议·tcp/ip
科技牛牛2 小时前
街道级IP定位能解决什么问题?哪些团队更适合用
网络·网络协议·tcp/ip·街道级ip定位
木雷坞2 小时前
视觉算法环境 Docker 镜像拉取失败排查
运维·人工智能·docker·容器
郝亚军2 小时前
ubuntu 22.04如何安装libmodbus
运维·服务器·ubuntu
时空自由民.2 小时前
HTTP协议和HTTPS协议结合天气获取案例介绍
网络协议·http·https
李日灐2 小时前
< 6 > Linux 自动化构建工具:makefile 详解 + 进度条实战小项目
linux·运维·服务器·后端·自动化·进度条·makefile
JZC_xiaozhong2 小时前
跨系统审批自动化怎么做?从采购到销售合同的完整方案
大数据·运维·自动化·流程自动化·数据集成与应用集成·业务流程管理·异构数据集成
计算机安禾2 小时前
【Linux从入门到精通】第34篇:搭建FTP与Samba——跨平台文件共享解决方案
linux·运维·服务器
信徒_3 小时前
负载均衡技术选型
运维·负载均衡